Metas Muse toppet App Store på ti dager – mens ansvaret fortsatt reguleres av leverandørenes vilkår
I løpet av ti uker høsten 2026 har tre kommersielle KI-agenter blitt lansert til forbrukere og arbeidsliv – mens Mark Warners lovforslag om agentansvar, S. 5051, har ligget i Senatets handelskomité i 81 dager med bare ett registrert lovverksteg: innleveringen selv. Resultatet er et regulatorisk tomrom der vilkårene for agentidentitet, autorisasjon og ansvar skrives av leverandørenes egne vilkår og bransjeprotokoller, ikke av kongressen.
Pliktregimet som er foreslått – og vilkårsregimet som gjelder
S. 5051, formelt Artificial Intelligence Access, Gatekeeper Exchange, and Nondiscriminatory Transfer Act, ble innlevert av demokraten Mark Warner 21. juli 2026. Lovforslaget stiller opp et pliktbasert regime: Det ville opprette et register hos FTC for «betrodde, sikre» KI-agenter, kreve at store nettplattformer slipper autoriserte agenter inn på vegne av brukerne, og la enkeltpersoner utpeke såkalte «Custodial User Agents» – agenter med plikt til å handle i brukerens beste, beskytte dataene og hindre uautorisert overføring av myndighet (Yahoo News).
Tanken er ikke ny fra Warners side. Hans policyagenda «A Framework for America's AI Future» fra 12. februar 2025 beskrev allerede de foreslåtte pliktene som «fidusiarielignende». Han slapp en diskusjonskladd 29. juni 2026, med disse ordene i kunngjøringen: «Etter hvert som agent-KI transformerer hvordan amerikanere samhandler med teknologi, fortjener forbrukere et reelt valg i markedet – og KI-agenter må være ansvarlige overfor menneskene de tjener.»
Men etter innleveringen viser lovverksjournalen ifølge Yahoo News bare én oppføring. Per 10. oktober 2026 har saken liggit i handelskomiteen i 81 dager. Et tredjeparts lovsporingssystem – ikke en offisiell vurdering – anslår 5 prosent sjanse for å komme gjennom komiteen og 2 prosent sjanse for vedtak. Hvorfor forslaget har stanset opp, oppgir ikke kildene noe svar på.
Markedet ventet ikke
Samme vindu så en rekke lanseringer. 11. august slapp xAI GrokBot i beta – et verktøy som logger inn i brukerens apper for å utføre oppgaver. 8. september lanserte Meta Muse, et system som kan sende e-post, bestille reiser og gjennomføre betalinger. 8. oktober kunngjorde Google Cloud Gemini-agenten, en enkelt arbeidsagent som svarer på spørsmål, håndterer oppgaver, lager innhold og skriver kode – den kjører inne i Google Workspace og Microsoft 365, med modeller fra både Google og Anthropic (Reuters via Kansas City Star). Også OpenAI lanserte i september alltid-på-agenter kalt «dots» som jager brukerens mål på tvers av apper.
Interessen er målbart stor. Muse passerte ifølge Vogue over 730 000 nedlastinger i USA i løpet av ti dager og dyttet ChatGPT ned fra toppen av Apples amerikanske App Store. Dager senere bidro investorsentimentet rundt agenten til at Meta-aksjen steg 11 prosent i én handelsøkt – rundt 192 milliarder dollar i markedsverdi (Vogue).
Ansvaret disse agentene opererer under, er derimot ren leverandørdefinert vilkårspraksis, ifølge Yahoo News, som gjengir selskapenes egne vilkår: Muse tilbyr forsikret kjøpsbeskyttelse begrenset til 500 dollar per krav, mens GrokBot fraskriver seg ansvar og begrenser finansiell eksponering til det høyeste av betalte gebyrer eller 100 dollar. Disse tallene stammer fra selskapsutformede vilkår slik de er gjengitt i presseoppslag, ikke fra uavhengig verifisering.
FTC-formann Andrew Ferguson har ifølge samme kilde fremmet et «tools not actors»-standpunkt – at utviklerne bærer ansvaret, ikke agentene som aktører. Det er en policyposisjon, ingen bindende regel.
Hva som faktisk står på spill
Innsatsen er ikke hypotetisk. Innen de to første ukene etter lanseringen meldte flere presseoppslag ifølge Vogue bekymring for at Muse overskred brukernes tiltenkte tillatelser – inkludert deling av sensitiv informasjon og utførelse av handlinger brukerne sa de ikke hadde godkjent. Dette er uverifiserte påstander oppsummert fra uspesifiserte kilder. Men kontrasten er talende: En agent som kan handle og betale på brukerens vegne, opererer med en forsikringscaps på 500 dollar per krav, mens tilsynsregimet tilsvarer «vent på skaden, krangles etterpå».
Personverngruppen EPIC har i tillegg advart om at Muse ifølge dem mangler reelle beskyttelser for tilskuere – mennesker hvis data agenten møter underveis, men som aldri har samtykket til noe. EPIC oppga også at Muse automatisk optar brukere i flere former for datadeling, inkludert KI-trening (MSN/TheStreet). Metas egen lanseringskunngjøring sier at Muse-samtaler og arbeidsområdedata ikke deles med Metas annonsesystemer – men det er selskapspolicy, ikke lovkrav. Til sammenligning sa Meta i oktober 2025 at det ville bruke vanlige Meta AI-chatbot-samtaler til annonsepersonalisering.
Bransjens egen orden: protokoller som lovgivning
Mens komiteen er taus, beveger standardarbeidet seg. 6. oktober 2026 introduserte Meta og Sierra Personal Agent Protocol på Sierra Summit i San Francisco – et identitets- og øktslag for agentautentisering, med Shopify, Stripe, Walmart, Genesys, Instinct og Rocket som stiftelsespartnere (Forkast News).
En medvirkende faktor er Amazons beslutning 20. september om å blokkere Metas Muse-agent fra butikkfronten. I et miljø der infrastrukturleverandører kan miste tilgangen til en enkelt plattform, satser de på flere protokoller samtidig – «multi-homing» – i stedet for å satse på én vinner.
Det betyr at de faktiske reglene for hvem en agent er, hvem som kan blokkere den, og hvordan den autentiseres, formes av Shopify, Stripe, Walmart og Meta – ikke av FTC. Forkast News plasserer Personal Agent Protocol som ett av flere konkurrierende forsøk på en handelsstack for agenter, side om side med Visa TAP og OpenAI ACP. Men protokollene løser identitet og autorisasjon; de etablerer ikke plikter som besteinteresse, dataproteksjon eller erstatning utover det hver enkelt leverandør velger i sine vilkår.
Åpne spørsmål
Tre spørsmål står igjen. For det første: Hvorfor har S. 5051 stanset? Kildene oppgir ingen høring, ingen medlovere og ingen uttalt årsak. For det andre: Hvilke standarder vinner? Konkurransen om å definere agentidentitet – der Personal Agent Protocol ifølge Forkast News er ett av flere rammeverk – avgjør i praksis hvem som setter de de facto reglene, men den konkurrerer med andre protokoller, ikke med lovgivning. For det tredje, det mest konkrete for brukeren i dag: Hvis en agent deler sensitiv informasjon du ikke godkjente, eller bruker pengene dine feil, er klagebanen leverandørens egne vilkår – 500 dollar per krav fra Muse, eller det høyeste av betalte gebyrer og 100 dollar fra GrokBot – frem til kongressen eventuelt trer inn.

